來源:中國能源新聞網(wǎng) 時間:2025-10-14 11:07
從機(jī)器輔助人到人輔助AI
——電力行業(yè)網(wǎng)絡(luò)安全領(lǐng)域“智駕”加速演進(jìn)
于茜玉
在網(wǎng)絡(luò)安全實(shí)驗(yàn)室里,盯著大屏幕的不再是值守的工作人員,而是AI威脅檢測員;當(dāng)發(fā)現(xiàn)潛在威脅攻擊后,執(zhí)行封堵策略的也不是企業(yè)的安全人員,而是AI處置響應(yīng)員……隨著網(wǎng)絡(luò)安全步入人工智能時代,上述場景正逐漸變成現(xiàn)實(shí)。
9月19日,由華北電力大學(xué)技術(shù)轉(zhuǎn)移轉(zhuǎn)化中心指導(dǎo),中關(guān)村華電能源電力產(chǎn)業(yè)聯(lián)盟主辦,深信服科技股份有限公司承辦的AI新形勢下發(fā)電行業(yè)數(shù)智化和網(wǎng)絡(luò)安全新范式研討會在浙江寧波召開。與會代表圍繞人工智能時代電力行業(yè)如何應(yīng)對網(wǎng)絡(luò)安全新挑戰(zhàn)的話題,交流探討新技術(shù)新實(shí)踐。
網(wǎng)絡(luò)安全攻防鴻溝持續(xù)擴(kuò)大
2025年初,DeepSeek“橫空問世”,如同一記春雷,喚醒了產(chǎn)業(yè)互聯(lián)網(wǎng)無數(shù)蓄勢待發(fā)的種子。人工智能不僅讓無人駕駛汽車走進(jìn)老百姓的生活,也讓網(wǎng)絡(luò)安全運(yùn)營邁入“智駕”時代。
國家能源集團(tuán)科技信息部原副主任杜永勝在會上指出,通用大模型和智能體的發(fā)展使得AI能夠更容易地服務(wù)于各個垂直領(lǐng)域,如能源、環(huán)保、金融、司法等諸多方面,加速了人工智能與各行業(yè)的深度融合。
與此同時,AI的出現(xiàn)也讓網(wǎng)絡(luò)安全攻防的鴻溝持續(xù)擴(kuò)大。例如,網(wǎng)絡(luò)黑客可以基于大模型定向生產(chǎn)高水平釣魚文件,也可以基于大模型快速完成惡意攻擊代碼開發(fā)……在人工智能時代,網(wǎng)絡(luò)攻擊的手段更加高明,可以利用的工具更加豐富,開展攻擊的門檻和成本更低了。
國能浙江北侖第一發(fā)電有限公司信息主任工程師朱賢偉介紹,Check Point Research(CPR)近期揭示網(wǎng)絡(luò)威脅新動向,低技能攻擊者正借助AI與大模型實(shí)施高度自動化攻擊。研究也顯示,在DeepSeek和Qwen等新模型發(fā)布后,網(wǎng)絡(luò)犯罪分子迅速從利用Chat大模型轉(zhuǎn)向利用這些新工具開發(fā)惡意內(nèi)容。
此外,傳統(tǒng)的SOC(網(wǎng)絡(luò)安全管理平臺)運(yùn)營模式中存在的一些共性問題,在AI的放大之下,顯得更為突出。例如,海量的攻擊告警看不過來、分析不過來的問題;真實(shí)威脅跨部門協(xié)調(diào)難,導(dǎo)致處置效率低下的問題等等。這些問題的背后,本質(zhì)是機(jī)器輔助人的網(wǎng)絡(luò)安全運(yùn)營模式還不夠智能,由于機(jī)器產(chǎn)生大量低質(zhì)工作,人被大量煩瑣事情所累,無法抽身,要解決上述難題,人工智能是破題的關(guān)鍵所在。
安全大模型解放“腦”“手”
“電力行業(yè)面臨的網(wǎng)絡(luò)安全挑戰(zhàn)層出不窮,網(wǎng)絡(luò)安全保護(hù)沒有終點(diǎn),我們要以變應(yīng)變,不斷采用新理念新策略新技術(shù)應(yīng)對新的挑戰(zhàn)?!眹苷憬眮龅谝话l(fā)電有限公司總工程師王崇如在會上表示,安全大模型就是北侖電廠在新形勢下開展的網(wǎng)絡(luò)安全運(yùn)營工作的最新嘗試和實(shí)踐,在浙江省范圍內(nèi)尚屬首家。
據(jù)悉,北侖電廠安全運(yùn)營大模型于今年建成投運(yùn),是當(dāng)前大型火電基地開啟網(wǎng)絡(luò)安全智能運(yùn)營新篇章的一項(xiàng)創(chuàng)新之舉。通過打造AI安全運(yùn)營指揮中心,借助AI威脅檢測員、AI研判分析員、AI資產(chǎn)管理員、AI重大事件調(diào)查員、AI規(guī)則解析員、AI處置響應(yīng)員、AI聯(lián)絡(luò)員等“數(shù)字員工”,實(shí)現(xiàn)對IT資產(chǎn)智能管理和定位、日志自動化解析、高級威脅檢測、告警研判定性、告警自動調(diào)查溯源、自動化對抗與響應(yīng)等,可以把網(wǎng)絡(luò)安全運(yùn)維人員從大量基礎(chǔ)性工作中解放出來,投入到分析審核、總體態(tài)勢決策等高價值工作中去。
朱賢偉介紹,安全大模型就如同電動汽車的“智駕模式”。傳統(tǒng)的SOC運(yùn)營模式,就像智駕版的L0、LI時代,機(jī)器呈報(bào)了大量的告警,每月能達(dá)到數(shù)億條,人力根本無法逐一查看,以往的普遍做法就是挑選重要的IT資產(chǎn)告警查看。有了安全大模型后,AI一方面可以完成全量的告警分析,另一方面,AI具備自我學(xué)習(xí)升級功能,隨著其對網(wǎng)絡(luò)安全尤其是具有行業(yè)特性的電力網(wǎng)絡(luò)安全數(shù)據(jù)的不斷學(xué)習(xí),其告警和分析的準(zhǔn)確率將不斷提高。
例如,相比于以往一個月動輒數(shù)億條的告警,如今工作人員1個月需要查看價值安全事件僅43個,日均1.5個事件;如果要進(jìn)行精細(xì)化研判告警,工作人員只要查看大模型研判結(jié)論有效告警、可疑告警即可發(fā)現(xiàn)每天的關(guān)鍵風(fēng)險(xiǎn);通過此種模式可大大提高告警、事件研判效率。
深信服科技AI安全解決方案總監(jiān)戴紅昌表示,如今網(wǎng)絡(luò)安全運(yùn)營已經(jīng)進(jìn)入了類似“智能駕駛”的L2、L3階段,即人輔助AI的安全運(yùn)營階段。借助AI威脅檢測員、AI研判分析員等多個AI智能體協(xié)同作戰(zhàn)的模式,我們的網(wǎng)絡(luò)安全運(yùn)營將進(jìn)入解放“手”和“腦”的新階段,讓安全運(yùn)營人員更專注于高價值工作,讓技術(shù)更智能,讓流程更簡單。
責(zé)任編輯:楊娜